第7层过滤:L7 - filter与IPP2P的应用与对比
1. L7 - filter的安装与测试
L7 - filter是一种用于实现第7层(应用层)过滤的工具。在使用之前,需要进行一些安装和配置操作。
首先,需要创建模式文件的默认文件夹并复制相关文件:
router:/usr/src/l7 - protocols - YYYY - MM - DD# mkdir /etc/l7 - protocols
router:/usr/src/l7 - protocols - YYYY - MM - DD# cp protocols/* /etc/l7 - protocols
/etc/l7 - protocols 是模式文件的默认文件夹, iptables 会在该文件夹及其子文件夹中查找模式文件,但不会递归查找。如果不想使用默认文件夹,可以通过以下命令指定模式文件的文件夹:
iptables […] –m layer7 –-l7dir /path - to/patterns –-l7proto […]
注意,必须在指定协议之前指定模式文件的文件夹。
接下来,测试模块是否安装成功。可以使用 modinfo 命令查看模块信息:
router:~# modinfo ipt_layer7
超级会员免费看
订阅专栏 解锁全文
22

被折叠的 条评论
为什么被折叠?



